MBSDは、「ランサムウェアの検知および防御」の特許を取得したと発表した。
ランサムウェアによる被害が広がっている。トレンドマイクロ株式会社の調査によれば4人に1人が勤務先の組織・企業が被害を被ったことがあるとし、その6割が身代金の支払いに応じているという。企業規模問わず狙われる可能性があるため、中小企業にとっても大きな脅威となる。
西澤 「実は警察が把握している被害状況は、実際よりもずっと少ないという見方があります。それは、企業が攻撃されても通報したり被害届を出さずに、身代金を払ってしまっている現実があるからです。」
マカフィーは、McAfee Labsによる「2016年第2四半期の脅威レポート」を発表した。
ソフォスは、企業向けの次世代エンドポイントセキュリティ製品「Sophos Intercept X」を10月1日より提供を開始すると発表した。
日本IBMは、8月にランサムウェア「LOCKY」に関する複数の大規模な攻撃キャンペーンを観測したと発表した。
カスペルスキーは、法人向けランサムウェア対策ツール「Kaspersky Anti-Ransomware Tool for Business」の提供を開始すると発表した。
トレンドマイクロは、個人向けの総合セキュリティソフト「ウイルスバスター」シリーズの最新版を発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2016年上半期セキュリティラウンドアップ:凶悪化・巧妙化が進むランサムウェア、国内では過去最大の被害」を公開した。
アズジェントは、ネットワークを“迷宮化”するソリューション「illusive Deceptions Everywhere」に、新機能としてランサムウェアの検知、防御機能を追加したと発表した。
EMCジャパンは、今年のサイバー犯罪の傾向を確認し、今後を予測した米RSAによるホワイトペーパー「2016年サイバー犯罪の現状」を発表した。
マクニカネットワークスの凌 翔太 氏は、ランサムウェアのシミュレーションが可能な「 Shinolocker 」と制御システム向けのマルウェアを模した「 ShinoICS 」を、神戸デジタル・ラボは、WordPress に特化したハニーポット「 OTAKU-BOT 」を紹介した。
トレンドマイクロは、「企業におけるランサムウェア実態調査 2016」の結果を発表した。
カスペルスキーは、法執行機関とITセキュリティ企業との連携を通してランサムウェアに立ち向かう非営利のプロジェクト「No More Ransom」を始動し、ランサムウェアの危険性と対策を広く伝え、復号ツールを提供するWebサイト「No More Ransom」(英語)を公開すると発表した。
Lockyがアップデートされ、再び世界を席巻し始めたとファイア・アイが伝えている。
カスペルスキーは、ランサムウェアがAndroidデバイスを使用しているユーザに対しても猛威を振るいつつあることが、Kaspersky Labの調査で明らかになったと発表した。
トレンドマイクロは、企業向けセキュリティ対策製品のランサムウェア対策機能を強化すると発表した。新機能は6月18日より順次搭載していく。
ここ数年猛威を振るい、昨年あたりから日本での被害事例も増えてきた「ランサムウェア」(身代金型ウイルス)。その標的は、パソコンやスマホが主流だったが、しかし今回新たに、ランサムウェアが、スマートテレビ(ネット接続テレビ)をロックした事例が確認された。
トレンドマイクロは、ランサムウェアによる被害が日本国内で増加していることを受け、その対策として「ランサムウェア ファイル復号ツール」の無償提供を開始した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2016年第1四半期セキュリティラウンドアップ:止まらぬランサムウェアの猛威、メール経由の拡散が顕著」を公開した。
「サイバー犯罪」という単語から連想する国、といえば、おそらく「中国」と「ロシア」が、日本ではツートップではないだろうか?
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.11」を公開した。
トレンドマイクロは、「ランサムウェア 無料ご相談窓口」を開設すると発表した。
キヤノンITSは、不審なマルウェアを解析してレポートする有償サービス「マルウェア解析サービス」を7月1日より提供開始すると発表した。
「さあ、ゲームをしよう」……不気味な殺人鬼が、登場人物たちを絶望の淵に叩き込むホラー映画「SAW」。7作目まで作られた人気シリーズだが、その恐怖が2016年に甦ることとなった。
ウェブルートは、「ウェブルート脅威レポート2016」を発表した。
昨今のランサムウェアは、パターンファイル型の対策が間に合わない。荒木氏は、いくらユーザーに怪しい添付ファイルを開かないよう教育しても限界があるため、できる限りシステム側でリスク軽減し、ビジネスインパクトを低減するべき段階に来ているという。
カスペルスキーは、Windowsサーバ用セキュリティの新製品「Kaspersky Security 10 for Windows Server」を法人向けに販売開始すると発表した。
「ランサムウェア」(身代金脅迫型ウイルス)による脅威が、今年に入り急拡大している。個人から組織まで、PCからモバイル端末まで、その攻撃対象が広がっていることがある。
ここ数か月、急速に国内でも危険度が高まっている「ランサムウェア」(身代金型ウイルス)だが、Flashの脆弱性を悪用した攻撃で、ランサムウェアに誘導する事例がいよいよ発生していることが明らかとなった。
トレンドマイクロは、ランサムウェアの概要と対策を解説する法人向け無料セミナー「徹底解説-ランサムウェア緊急対策セミナー」を全国8都市にて開催する。また、ランサムウェアの解説書「すぐ役立つ!法人組織で行うべき『ランサムウェア』対策」を公開した。
去年より、日本国内でも問題となってきた「ランサムウェア」(身代金脅迫型ウイルス)。実際に被害者が出ているだけでなく、その対象も、個人から組織に、PCからモバイル端末にと、拡大の一途をたどっている。
パソコンの中のデータを勝手に暗号化し、「元に戻したいなら身代金を払え」と要求するウイルス「ランサムウェア」。ここ数年国内でも何度か話題となっていたが、ついにスマホでも初確認された。
既報のとおり、OS Xを狙う完全なランサムウェア「KeRanger」が6日に発見された。OS Xにおいて、初めて完全に機能するランサムウェアとのことで、すでに大きな注目を集めている。トレンドマイクロは8日、公式ブログで「KeRanger」の分析結果などを発表した。
フォーティネットジャパンは、「FortiGuard Labs アップデート 日本を狙った脅威の傾向」と題する記者説明会を開催した。
OS XおよびiOSは、比較的安全なOSと思われている。それはシステム設計面による部分もあるが、基本的にはユーザーの絶対数が少なく、サイバー犯罪者が“カモ”だと考えていなかっただけだ。セキュリティ脅威がいつ発現してもおかしくない。
2015年にも、情報セキュリティに関するさまざまな事故・事件が発生した。これについて、情報処理推進機構(IPA)は15日、社会的影響が大きかったトピックなどをの投票により選出したランキング「情報セキュリティ10大脅威 2016」を発表した。
ウォッチガードとアクロニスは、ランサムウェア対策においてアライアンスを締結したと発表した。
IPA(情報処理推進機構)技術本部セキュリティセンターは5日、今月の呼びかけ「ランサムウェア感染被害に備えて定期的なバックアップを」を公開した。
日本IBMは、ランサムウェアへの感染を狙った攻撃が12月に入っても引き続き行われていることをTokyo SOCにおいて確認しているとして、注意を呼びかけている。
これは、まだリリースから 1 か月に満たない最新種の Cryptowall と、世界で最も効果的で人気のあるエクスプロイトキット Angler を活用した、現在のところ最も複雑な、また最も効果的と思われるランサムウェア攻撃の一つだ。
トレンドマイクロは11日、ランサムウェア「CrypTesla」(通称「vvvウイルス」)について、国内での攻撃が急増している現状を公表した。スパムメールにより「CrypTesla」を拡散させようとする動きが、活発化しているという。
日本IBMは、Tokyo SOCにおいてランサムウェア「CryptoWall」への感染を狙った攻撃を11月下旬から連日確認しているとして、注意を呼びかけている。
トレンドマイクロは8日、急速に国内で話題となった『vvvウイルス』に関する分析報告を発表した。暗号化型ランサムウェア「CrypTesla」ファミリー(別名:TeslaCrypt)の新しい亜種である可能性が高いという。
そのマルウェアに関しては、ロシア語の複数のフォーラムが 2014 年 6 月に初めて言及していたことを、そのセキュリティ研究者たちが発見している。それから今日までの間に、11 の新しいバージョンが報告された。
それは非常に専門的であるため、複数のセキュリティ関係者やシステム管理者たちは、「自分の顧客や上司に対して、単に身代金を支払うよう勧告した」と、そのレポーターに語っている。
ブルーコートシステムズは、米ブルーコート社による調査レポート「2015 State of Mobile Malware」を公開した。
フォーティネットは、クライムウェア「CRYPTOWALL」を詳細分析したホワイトペーパー「Lucrative Ransomware Attacks: Analysis of the CryptoWall Version 3 Threat(高額の身代金を要求するランサムウェア攻撃:CryptoWall 3.0の脅威分析)」について発表した。
トレンドマイクロは10月30日、70件以上の国内Webサイトの改ざんを確認したことを発表した。10月29日以降にこれらの改ざん発生が確認された。
トレンドマイクロは4日、2015年上半期におけるスパムメールの動向を発表した。それによると、マクロを利用する不正プログラムとランサムウェアが増加しているという。
トレンドマイクロは2日、日本国内での「不正広告」に関する現状を発表した。通常の広告に紛れて表示される「不正広告」が、オンライン銀行詐欺ツールやランサムウェアなどの被害のきっかけになっているという。
マカフィーは17日、高度なランサムウェア(身代金請求型ウイルス)を作成できる無償キット「Tox」に関する情報を公開した。
このツールキットは CryptoLocker、TeslaCrypt、CoinVault のバリアントに有効である。これらは、世に出回っているランサムウェアのうち、最も厄介で、最も一般的な 3 つのランサムウェアだ。
JPCERT/CCは、ランサムウェア感染に関する注意喚起を発表した。
エフセキュアは、新たな調査レポート「THREAT REPORT H2 2014」(脅威レポート2014年下半期)を発表した。
シマンテックは、「インターネットセキュリティ脅威レポート第20号(ISTR:Internet Security Threat Report, Volume 20)」を発表した。
それらのタイトルには、Call of Duty、World of Warcraft、Assassin's Creed、League of Legends、そして Minecraft が含まれている。さらに Steam のアカウント、また Unity3D や Unreal Engine のような開発ツールもロックアウトする。
この漏えい情報に関して Cisco は、ランサムウェアの犯罪者たちがいくつかのエクスプロイトを捨て、その代わりとして RIG や Angle のようなエクスプロイトキットに頼り、その重労働を行うようになっていると報告した。
悪名高き「CryptoLocker」は既にテイクダウンされたものの、ランサムウェアを利用した詐欺は「あまりにも現実的な脅威」のままだ。詐欺師らは、彼らの詐欺行動をサポートするために、より洗練された暗号化のスキームを開発している。
ウェブルートは、個人および家庭向け製品「Webroot SecureAnywhere」のラインアップをアップデートした。
カスペルスキーは、個人向け総合セキュリティ製品の最新版「カスペルスキー 2015 マルチプラットフォーム セキュリティ」を10月9日より店頭とオンラインストアで販売を開始すると発表した。
Dr.WEBは、「Android.Locker.2.origin」ランサムウェアによって暗号化されてしまったファイルを復号するための無償のDr.Webユーティリティをリリースしたと発表した。
エフセキュアは、エフセキュアラボが公開した「2014年上半期脅威レポート」について発表した。